Лечение Зашифрованных Файлов Javascript

До сегодняшнего дня мне приходилось лечить сайты с зараженными файлами .

js, в которых вредоносный код вставлен в конец файла и легко очищается по сигнатуре.

Пример программы для уборки .

Но вирусописатели не останавливаются на достигнутом и разрабатывают новые способы заражения.

Опишу один из них:

  • вирус заходит на сайт через ftp
  • добавляет свой кусок в конец кода
  • шифрует весь файл с помощью обфускатора и сохраняет его.

  • ждет 2 недели или месяц и в iframe появляется троян.

У многих людей система резервного копирования настроена на хранение файлов неделю, поэтому, когда антивирусная программа начинает ругаться на сайт, все файлы в резервных копиях также сохраняются с вирусом.

В этом случае необходимо расшифровать зараженный файл и отделить полезный код от вредоносного.

Для этого я заменил window.eval на document.write и вывел содержимое в textarea.

   

<html> <head> <meta http-equiv="content-type" content="текст/html; кодировка = utf-8" /> </head> <body> <script> document.write('<textarea>'); function kzLIfOuzteVbhCEe(a).

document.write(kzLIfOuzteVbhCEe(".

"); document.write('</textarea>'); </script> </body> </html>

Поскольку массового заражения не было, я продезинфицировал участок вручную.

Теги: #JavaScript #очистка от вирусов #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.